SOC

Heeft u een SIEM en wilt u die uitbreiden naar een SOC? Of heeft u al een SOC, maar vindt u het lastig de toegevoegde waarde eruit te halen?

Wat wij voor u kunnen betekenen:

  • Ondersteuning bij of projectleiding van de technische en organisatorische inrichting van een nieuw SOC.
  • Adviseren over en begeleiden van een bestaand SOC.
  • Personeel opleiden.

Wat is een SOC?

Een SOC (Security Operations Center) is de centrale plek binnen een organisatie waar informatie met betrekking tot security wordt verzameld. Het doel van een SOC is het detecteren, beheersen en verhelpen van risico’s. De informatie die verzameld wordt heeft betrekking op interne en externe dreigingen, gebruikersactiviteit en de integriteit van systemen en data.

De drie elementen van een SOC

Drie elementen zijn nodig voor het goed functioneren van een SOC. Allereerst de mensen die het team bevolken, oa analisteren, beheerders en helpdeskmedewerkers.  Daarnaast zijn processen van groot belang, zodat het SOC opereert in overeenstemming met de van toepassing zijnde regelgeving indien aanwezig en daarnaast eenduidig incidenten afhandelt en op juiste wijze met de media communiceert. Het derde element binnen een SOC is de technologie. Een SOC is uitgerust met een SIEM en een incident management systeem.

Onze dienstverlening

  • Adviseren over de technische inrichting van een nieuw of bestaand SOC
  • Ondersteunen bij het inbedden van het SOC in de organisatie
  • Begeleiden van de operatie binnen een nieuw of bestaand SOC
  • Trainen van personeel